Bu metin bir açık rıza beyanı veya üyelik sözleşmesi değildir. 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (“KVKK”) 10. maddesi kapsamındaki aydınlatma yükümlülüğünü yerine getirmek ve MEBİVA'nın dijital hizmetlerindeki gizlilik uygulamalarını açıklamak amacıyla hazırlanmıştır. Açık rıza gereken bir faaliyet varsa rıza, bu metinden ayrı olarak ve ilgili işlem sırasında alınır.
01Kapsam ve veri sorumlusu
Bu metin; internet sitesini veya MEBİVA mobil uygulamasını ziyaret edenleri, hesap oluşturan kullanıcıları, üyeleri ve üyelik adaylarını, burs başvuru sahiplerini, bağışçıları ve ödeme yapan kişileri, etkinlik katılımcılarını, içerik abonelerini, yorum veya mesaj gönderenleri, iş ilanı başvuru sahiplerini ve başvurularda iletişim bilgisi verilen referans kişilerini kapsar.
Kişisel veriler bakımından veri sorumlusu aşağıdaki vakıftır:
02İşlenen kişisel veriler
Aşağıdaki kategorilerden yalnızca ilgili işlem için gerekli olanlar işlenir:
| Veri kategorisi | Sistemde işlenebilen gerçek örnekler |
|---|---|
| Kimlik | Ad-soyad, T.C. kimlik numarası, doğum tarihi, cinsiyet, üye ve başvuru numarası. |
| İletişim | E-posta, telefon, adres, şehir ve bildirime esas iletişim tercihleri. |
| Üyelik, eğitim ve meslek | Üyelik türü ve durumu, vakıf unvanı, üniversite, fakülte, bölüm, öğrenci numarası, sınıf, mezuniyet yılı, not ortalaması, kurum, işyeri, görev ve pozisyon. |
| Başvuru ve değerlendirme | Başvuru cevapları, başvuru durumu, değerlendirme notları ve kararları, referans bilgileri, transkript, öğrenci belgesi, diploma, kimlik ve başvuruda yüklenen diğer belgeler. |
| Aile ve ekonomik durum | Burs sürecinde aile geliri, anne-baba meslek ve gelir bilgileri, ebeveyn ve kardeş durumu, ikamet ve konut durumu ile alınan diğer burslar. |
| Finans ve ödeme | IBAN, aidat dönemi ve tutarı, bağış tutarı, ödeme yöntemi, işlem referansı, işlem durumu, makbuz/dekont bilgileri ve ödeme yapan kişinin iletişim bilgileri. |
| İletişim ve içerik | İletişim talebi, yorum, mesaj, etkinlik katılımı, iş ilanı ve iş başvurusu içeriği, özgeçmiş, sosyal medya/website bağlantıları ve e-posta abonelik tercihleri. |
| İşlem güvenliği | IP adresi, kullanıcı aracısı, oturum ve doğrulama kayıtları, başarısız girişler, denetim kayıtları, dosya erişim kayıtları, işlem zamanı ve güvenlik olayları. |
| Görsel ve dosya | Profil fotoğrafı, başvuru belgeleri ve kullanıcının kendi isteğiyle yüklediği dosyalar. |
03Veri toplama yöntemleri
Veriler; internet sitesi ve mobil uygulamadaki kayıt, üyelik, burs, profil, ödeme, bağış, yorum, mesaj, etkinlik, abonelik ve iletişim formları; yüklenen belgeler; ödeme kuruluşundan gelen işlem bildirimleri; e-posta doğrulama ve destek yazışmaları; isteğe bağlı Google ile giriş; sunucu, güvenlik ve dosya erişim kayıtları aracılığıyla tamamen veya kısmen otomatik yöntemlerle toplanır.
Başvuru sahibinin referans veya aile bireyine ait bilgi vermesi hâlinde veri dolaylı olarak başvuru sahibinden elde edilir. Başvuru sahibi, gerekli olmayan üçüncü kişi verilerini paylaşmamalı ve iletişim bilgisi verdiği kişiyi bu paylaşım hakkında bilgilendirmelidir.
04İşleme amaçları ve hukuki sebepler
Kişisel veriler, her faaliyet bakımından KVKK'nın 5. ve gerekiyorsa 6. maddesindeki uygulanabilir işleme şartlarına dayanılarak işlenir. Açık rıza, başka bir hukuki sebep bulunmayan faaliyetlerde ayrı olarak alınır; diğer işleme şartlarının yerine geçen genel bir onay olarak kullanılmaz.
| Faaliyet | Amaç | Başlıca hukuki sebep |
|---|---|---|
| Hesap ve üyelik | Hesap oluşturma, e-posta doğrulama, üyelik başvurusunu alma/değerlendirme, üye kayıtlarını ve hizmetlerini yürütme. | İlgili kişinin talebiyle hukuki ilişkinin kurulması veya ifası için zorunluluk; hukuki yükümlülük; bir hakkın tesisi, kullanılması veya korunması; temel haklara zarar vermemek kaydıyla meşru menfaat. |
| Burs başvurusu | Başvuruyu almak, uygunluk ve ihtiyaç değerlendirmesi yapmak, jüri/komite sürecini yürütmek, sonuçlandırmak, itiraz ve ödeme süreçlerini yönetmek. | Başvuru sahibinin talebiyle burs ilişkisinin kurulması için zorunluluk; bir hakkın tesisi, kullanılması veya korunması; hukuki yükümlülük; gerekli hâllerde ayrı açık rıza. |
| Aidat, bağış ve ödeme | Tutarı hesaplamak, ödemeyi başlatmak ve doğrulamak, muhasebe/makbuz kayıtlarını oluşturmak, hata, iade ve itirazları yönetmek. | Sözleşmenin veya ödeme talebinin ifası; hukuki yükümlülük; bir hakkın tesisi, kullanılması veya korunması. |
| İletişim ve bildirim | Talep ve soruları yanıtlamak, zorunlu işlem bildirimlerini göndermek, seçilen içeriklere ilişkin e-posta bildirimleri sunmak. | Sözleşmenin ifası, hukuki yükümlülük veya meşru menfaat; isteğe bağlı bülten/tanıtım için ayrı onay. |
| Topluluk hizmetleri | Yorum, mesaj, etkinlik, ilan ve iş başvurusu özelliklerini sunmak; içerik güvenliği ve moderasyonu sağlamak. | Hizmet ilişkisinin ifası; bir hakkın tesisi, kullanılması veya korunması; meşru menfaat. |
| Bilgi ve sistem güvenliği | Kimlik doğrulama, yetkisiz erişimi ve kötüye kullanımı önleme, işlem bütünlüğünü sağlama, denetim ve olay incelemesi. | Hukuki yükümlülük; bir hakkın tesisi, kullanılması veya korunması; temel haklara zarar vermemek kaydıyla meşru menfaat. |
05Özel nitelikli kişisel veriler
Vakıf üyeliği bilgisi ile öğrenci üyelik başvurusu veya bilgi güncelleme sürecinde kişinin kendi isteğiyle sunduğu adli sicil/ceza mahkûmiyeti ve güvenlik tedbiri bilgileri KVKK'nın 6. maddesi kapsamında özel nitelikli olabilir. Bu veriler yalnızca ilgili sürecin gerektirdiği ölçüde, KVKK'nın 6. maddesindeki uygun işleme şartı bulunduğunda ve Kurul tarafından öngörülen yeterli önlemler alınarak işlenir.
Açık rızaya dayanılması gereken hâllerde açık rıza ayrı olarak alınır ve geri alınabilir. Kullanıcılar, özellikle serbest metin ve “diğer belge” alanlarına istenmeyen sağlık, siyasi düşünce, inanç, biyometrik/genetik veri veya başka özel nitelikli bilgi yüklememelidir.
06Verilerin aktarılması
Veriler, amaçla sınırlı ve gerekli asgari kapsamda aşağıdaki alıcı gruplarına aktarılabilir:
- Yetkili kamu kurumları, mahkemeler ve denetim mercileri: yasal bildirim, denetim ve resmi taleplerin karşılanması amacıyla.
- iyzi Ödeme ve Elektronik Para Hizmetleri A.Ş. (iyzico), bankalar ve diğer lisanslı ödeme kuruluşları: aidat/bağış ödemesinin başlatılması, doğrulanması, iade ve itirazların yönetilmesi amacıyla; işlem tutarı ve referansı ile IP adresi, ad-soyad, T.C. kimlik numarası, telefon, e-posta ve fatura adresi gibi ödeme için gerekli bilgilerle sınırlı olarak.
- Barındırma, yedekleme ve bilgi teknolojisi hizmet sağlayıcıları: uygulamanın işletilmesi, güvenliği, bakımı ve felaket kurtarma amacıyla.
- E-posta, bildirim ve kimlik doğrulama hizmetleri: doğrulama kodu, zorunlu bildirim, kullanıcının seçtiği abonelik iletisi ve isteğe bağlı sosyal giriş hizmetinin sağlanması amacıyla.
- Yetkili MEBİVA görevlileri, değerlendirme kurulları ve jüri üyeleri: yalnız görev ve yetkileri kapsamındaki üyelik veya burs değerlendirmelerini yürütmek amacıyla.
Yurt dışı bağlantılı hizmetler
İsteğe bağlı Google ile giriş, Google üzerinden e-posta gönderimi, Google Maps içeriği, Google Fonts ve küresel içerik dağıtım servisleri kullanıldığında IP adresi, cihaz/tarayıcı bilgisi, e-posta veya doğrulama verisi ilgili hizmetin niteliğine göre yurt dışında işlenebilir. Yurt dışı aktarım gerektiren faaliyetler KVKK'nın 9. maddesindeki aktarım şartları ve uygulanabilir güvence yöntemleri değerlendirilerek yürütülür.
07Saklama ve silme esasları
Saklama süresi; ilgili faaliyetin gerektirdiği süre, vakıf ve muhasebe mevzuatındaki yükümlülükler, uyuşmazlık ve zamanaşımı süreleri ile bilgi güvenliği ve denetim ihtiyacı dikkate alınarak belirlenir. Her veri kategorisine tek ve değişmez bir süre uygulanmaz.
- E-posta doğrulama kodu 15 dakika, şifre sıfırlama bağlantısı 1 saat geçerli olacak şekilde oluşturulur; geçerlilik sona erdiğinde hesap erişimi için kullanılamaz.
- Üyelik ve başvuru kayıtları, ilgili ilişki/değerlendirme ile yasal kayıt ve olası itiraz sürelerinin gerektirdiği dönem boyunca tutulur.
- Aidat, bağış, ödeme ve makbuz kayıtları ilgili mali ve yasal saklama yükümlülükleri kapsamında muhafaza edilir.
- E-posta aboneliği, abonelikten çıkılana kadar aktiftir; onay ve abonelikten çıkma kaydı hukuki yükümlülük ve ispat amacıyla sınırlı süreyle saklanabilir.
- Güvenlik ve denetim kayıtları olay inceleme, sistem güvenliği ve hakkın tesisi amacıyla gerekli süreyle tutulur.
Saklama sebebi ortadan kalktığında veriler, uygulanabilir mevzuata göre silinir, yok edilir veya anonim hâle getirilir. Aktif sistemden silinen veriler, olağan kullanıcı erişimine kapalı yedeklerde yalnız felaket kurtarma amacıyla yedek döngüsü sona erene kadar bulunabilir.
08Veri güvenliği
MEBİVA; rol ve yetki tabanlı erişim, özel dosyalar için kontrollü indirme, erişim ve işlem kayıtları, parola özeti ve tuzlama, TLS/SSL ile iletişim güvenliği, oturum güvenliği, başarısız giriş sınırlaması, yedekleme ve yönetimsel denetim gibi tedbirler uygular. Yetki değişiklikleri ve kritik işlemler denetim kayıtlarına alınabilir.
Kullanıcılar şifrelerini, tek kullanımlık doğrulama kodlarını ve kart güvenlik bilgilerini hiç kimseyle paylaşmamalıdır. MEBİVA e-posta veya telefon yoluyla kart şifresi ya da kart güvenlik kodu istemez.
09Kredi kartı güvenliği
MEBİVA, web sitesi ve mobil uygulaması üzerinden ödeme yapan kart sahiplerinin güvenliğini ilk planda tutmaktadır. Kredi kartı bilgileriniz hiçbir şekilde MEBİVA sistemlerinde saklanmamaktadır.
Ödeme işlemleri, lisanslı ödeme kuruluşu iyzi Ödeme ve Elektronik Para Hizmetleri A.Ş. (iyzico) tarafından sağlanan güvenli ödeme altyapısı üzerinden gerçekleştirilir. Kart numarası, son kullanma tarihi ve güvenlik kodu yalnızca ödeme kuruluşunun güvenli ekranında işlenir; SSL/TLS protokolü ile şifrelenerek sorgulanmak üzere ilgili bankaya iletilir. Kartın kullanılabilirliği onaylandığı takdirde işleme devam edilir. Kartla ilgili hiçbir bilgi tarafımızdan görüntülenemediğinden ve kaydedilmediğinden, üçüncü şahısların herhangi bir koşulda bu bilgileri ele geçirmesi engellenmiş olur.
İşlemler sürecine girdiğinizde güvenli bir sitede olduğunuzu anlamak için tarayıcınızın adres satırındaki kilit simgesine dikkat ediniz. Bu, güvenli bir internet sayfasında olduğunuzu gösterir ve bilgileriniz şifrelenerek korunur. Bu bilgiler, ancak işlem sürecine bağlı olarak ve verdiğiniz talimat istikametinde kullanılır.
Online olarak kredi kartı ile yapılan ödemelerin bilgilerinin güvenilirliği, kredi kartı dolandırıcılığına karşı ödeme kuruluşu ve bankalar tarafından denetlenmektedir. Gerekli görülen hâllerde bilgilerin doğruluğunun teyidi için kart sahibi ile veya ilgili banka ile irtibata geçilebilir.
Üye olurken verdiğiniz bilgilere yalnızca siz ulaşabilir ve siz değiştirebilirsiniz. Üye giriş bilgilerinizi güvenli koruduğunuz takdirde başkalarının sizinle ilgili bilgilere ulaşması ve bunları değiştirmesi mümkün değildir.
10E-posta güvenliği
MEBİVA'ya herhangi bir işleminizle ilgili olarak göndereceğiniz e-postalarda asla kredi kartı numaranızı veya şifrelerinizi yazmayınız. E-postalarda yer alan bilgiler üçüncü şahıslar tarafından görülebilir. MEBİVA, e-postalarınızdan aktarılan bilgilerin güvenliğini hiçbir koşulda garanti edemez.
KVKK başvuruları da dâhil olmak üzere yazışmalarda yalnızca talebin gerektirdiği bilgileri paylaşınız.
11İstisnai hâller
Aşağıda belirtilen sınırlı hâllerde MEBİVA, işbu metin hükümleri dışında kullanıcılara ait bilgileri üçüncü kişilere açıklayabilir. Bu durumlar sınırlı sayıda olmak üzere:
- Kanun, Cumhurbaşkanlığı kararnamesi, yönetmelik vb. yetkili hukuki otorite tarafından çıkarılan ve yürürlükte olan hukuk kurallarının getirdiği zorunluluklara uymak;
- MEBİVA'nın kullanıcılarla akdettiği üyelik sözleşmesinin ve diğer sözleşmelerin gereklerini yerine getirmek ve bunları uygulamaya koymak amacıyla;
- Yetkili idari ve adli otorite tarafından usulüne göre yürütülen bir araştırma veya soruşturmanın yürütümü amacıyla kullanıcılarla ilgili bilgi talep edilmesi;
- Kullanıcıların hakları veya güvenliklerini korumak için bilgi vermenin gerekli olduğu hâller.
12Üçüncü taraf web siteleri ve uygulamalar
MEBİVA, web sitesi dâhilinde başka sitelere link verebilir. MEBİVA, bu linkler vasıtasıyla erişilen sitelerin gizlilik uygulamaları ve içeriklerine yönelik herhangi bir sorumluluk taşımamaktadır. İşbu metindeki gizlilik ilkeleri yalnızca MEBİVA'nın kendi dijital hizmetlerinin kullanımına ilişkindir; üçüncü taraf web sitelerini kapsamaz.
MEBİVA, işbu metin hükümlerini dilediği zaman sitede yayınlamak veya kullanıcılara elektronik posta göndermek suretiyle değiştirebilir. Hükümler değiştiği takdirde, yayınlandığı tarihte yürürlük kazanır.
13Çerezler, yerel depolama ve dış içerikler
Sitede hesap oturumu, sahte istek önleme, iki aşamalı doğrulama ve güvenlik için zorunlu çerezler kullanılabilir. Üye paneli görünüm tercihi tarayıcı çerezinde; ödeme sepetinin geçici durumu oturum depolamasında tutulabilir. Sitede ziyaretçi profili çıkarmaya yönelik reklam veya davranışsal analiz çerezi kullanılmamaktadır.
Google Maps yalnız iletişim sayfasındaki haritayı göstermek; Google Fonts ve içerik dağıtım servisleri yazı tipi ve arayüz dosyalarını sunmak için çağrılabilir. Bu dış içerikler açıldığında ilgili sağlayıcı IP adresi ve tarayıcı bilgisini alabilir ve kendi koşullarına göre çerez kullanabilir. Tarayıcı ayarlarından çerezler silinebilir veya engellenebilir; zorunlu çerezlerin engellenmesi giriş ve form güvenliği işlevlerini bozabilir.
14KVKK kapsamındaki haklarınız
KVKK'nın 11. maddesi uyarınca MEBİVA'ya başvurarak:
- kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse bilgi talep etme,
- işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme,
- eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
- KVKK'nın 7. maddesindeki şartlar kapsamında silinmesini veya yok edilmesini isteme,
- düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- verilerin yalnız otomatik sistemlerle analiz edilmesi sonucunda aleyhinize bir sonuç doğmasına itiraz etme,
- kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde giderilmesini talep etme
haklarına sahipsiniz.
15Veri sorumlusuna başvuru
KVKK kapsamındaki talebinizi aşağıdaki yöntemlerden biriyle iletebilirsiniz:
- Kimliğinizi doğrulamaya elverişli yazılı başvuruyu ODTÜ Mezunları Birliği Vakfı, Hacettepe, Gelin Sk. No:4, 06100 Altındağ/Ankara adresine elden veya posta yoluyla göndererek,
- MEBİVA sisteminde daha önce doğruladığınız e-posta adresinizden info@odtumebiva.org.tr adresine göndererek,
- güvenli elektronik imza veya mobil imza içeren elektronik başvuruyu aynı e-posta adresine ileterek.
Başvuruda ad-soyad; yazılı başvuruda imza; Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruk ve pasaport/kimlik numarası; tebligata esas adres; varsa e-posta, telefon ve faks; talep konusu ile talebi destekleyen bilgi ve belgeler bulunmalıdır. Yalnız talebin gerektirdiği kimlik bilgilerini paylaşınız; e-posta ile parola veya kart bilgisi göndermeyiniz.
Başvurular talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret uygulanabilir. Kimliğin doğrulanamadığı veya başkasına ait verilerin güvenliğini etkileyen taleplerde ek doğrulama istenebilir.
16Metnin güncellenmesi
Bu metin veri işleme faaliyetleri veya mevzuat değiştiğinde güncellenir ve yeni sürüm tarihi bu sayfada yayımlanır. Güncelleme, geçmişte verilen bir açık rızanın kapsamını kendiliğinden genişletmez. Yeni bir açık rıza gerekiyorsa ilgili kişiden ayrıca alınır; yalnız yeniden aydınlatma gereken hâllerde güncel metin uygun kanaldan sunulur.
